Vulnerabiliteti në Apache Struts, që lejon ekzekutimin e kodit në server
Në web-frekuencën Apache Struts, e përdorur për krijimin e aplikacioneve web në gjuhën Java duke përdorur paradigmen MVC (Model-View-Controller), është zbuluar një vulnerabilitet (CVE-2024-53677). Vulnerabiliteti mundëson që një sulmues i jashtëm të shkruajë një skedar në çdo vend të sistemit të skedarëve në server përmes dërgimit të një kërkese HTTP të formatuar posaçërisht. Problemi preku versionet nga 2.0.0 deri në 2.3.37, nga 2.5.0 deri në 2.5.33 dhe nga 6.0.0 deri në 6.3.0.2, dhe […]
